Le relayer Solana d'Across Protocol perd moins de 4 millions de dollars lors d'une exploitation
Points clés
- •L'exploitation a causé une perte de moins de 4 millions de dollars, confinée au composant relayer Solana d'Across Protocol, et non aux contrats du pont détenant les dépôts regroupés des utilisateurs.
- •Les relayers servent de participants à l'exécution et au règlement qui avancent du capital pour les transferts cross-chain, ce qui les rend opérationnellement distincts des contrats du pont centraux.
- •Le vecteur d'attaque précis, les adresses des attaquants et les flux de fonds n'ont pas encore été vérifiés, et toute affirmation concernant la méthode doit être considérée comme préliminaire en l'absence d'un post-mortem officiel.
- •L'incident démontre que les vulnérabilités de sécurité dans l'infrastructure cross-chain peuvent exister dans les composants opérationnels plutôt que uniquement dans le code des contrats intelligents.
- •Il reste à déterminer si le relayer a été suspendu, si les fonds seront remboursés et si Across Protocol publiera un plan de remédiation formel.

Le relayer Solana d'Across Protocol a subi une perte de moins de 4 millions de dollars suite à une exploitation ciblant son infrastructure de pont. L'incident a été confiné au composant relayer plutôt qu'au protocole cross-chain dans son ensemble, limitant l'impact aux propres fonds de fonctionnement du relayer.
Le relayer concerné est responsable de l'avance de capital pour exécuter les ordres des utilisateurs transférant des actifs entre chaînes. Selon les éléments disponibles, la perte ne représente pas une compromission des contrats du pont d'Across Protocol dans leur intégralité, qui détiennent les dépôts regroupés des utilisateurs. Cette distinction est importante car les relayers agissent en tant que participants à l'exécution et au règlement, tandis que les contrats du pont peuvent représenter un pool plus important de fonds destinés aux utilisateurs.
Une perte isolée au capital du relayer est matériellement différente d'une violation des contrats du pont détenant les dépôts des utilisateurs. Sur la base des éléments disponibles, la perte semble être liée spécifiquement au relayer côté Solana plutôt qu'au système Across dans son ensemble. Cela met également en évidence un problème récurrent dans l'infrastructure cross-chain : l'exposition aux risques de sécurité peut résider non seulement dans les contrats intelligents centraux, mais aussi dans les composants opérationnels qui déplacent la liquidité entre les réseaux.
Au-delà du montant de la perte et du composant affecté, d'autres détails — notamment le vecteur d'attaque exact, les adresses des attaquants et les flux de fonds — n'ont pas été établis. Les affirmations concernant la méthode précise doivent être considérées comme préliminaires jusqu'à ce qu'une trace on-chain ou un post-mortem officiel soit publié.
L'infrastructure des ponts et des relayers a attiré à plusieurs reprises des attaquants dans l'écosystème DeFi, poussant les plateformes d'échange et les fournisseurs d'infrastructure à examiner de près les incidents. Dans un exemple antérieur, Upbit n'a levé un avertissement de trading sur TAIKO qu'après avoir examiné une exploitation de pont survenue en juin, démontrant comment les incidents d'infrastructure peuvent influencer la politique de trading des plateformes d'échange.
Le relayer concerné opère au sein de la pile DeFi plus large de Solana, où la valeur totale verrouillée se chiffre en milliards, selon les données de TVL de la chaîne Solana. Bien qu'une perte de relayer de moins de 4 millions de dollars soit modeste par rapport à ce contexte, elle souligne que le risque au niveau opérationnel persiste aux côtés du risque lié aux contrats intelligents.
Les questions non résolues clés incluent : le relayer a-t-il été suspendu, les fonds affectés seront-ils intégralement remboursés, et Across Protocol publiera-t-il un plan de remédiation ? Ces facteurs ont historiquement déterminé l'impact sur les utilisateurs dans des incidents similaires.
L'écosystème de Solana continue d'attirer du capital, renforçant l'importance de la sécurité des relayers pour l'infrastructure cross-chain de la chaîne. Une confirmation officielle de l'équipe d'Across ou une trace on-chain vérifiable permettrait de combler les lacunes restantes dans la compréhension actuelle de l'incident.
Source : CoinLineup